Intel приостановила выплаты за найденные уязвимости: новая программа работает без денежных наград
- AlexT
- 19-сен-2026, 10:00
- 0 комментариев
- 1 просмотров

Intel, судя по изменениям на платформе Intigriti, фактически отказалась от прежней схемы Bug Bounty, в рамках которой независимые исследователи могли получать деньги за обнаружение уязвимостей в процессорах, прошивках и программном обеспечении компании. Старая программа сейчас приостановлена, а вместо неё появилась программа ответственного раскрытия уязвимостей, прямо обозначенная как работающая без денежных вознаграждений.
Раньше размер премии зависел от типа продукта и серьёзности обнаруженной проблемы и мог достигать $100 000. Теперь Intel по-прежнему предлагает специалистам сообщать о проблемах безопасности через Intigriti и обещает признание вклада исследователей, однако гарантированных денежных выплат новая программа не предусматривает. При этом сама компания пока публично не объяснила причины изменения правил, поэтому связывать решение исключительно с наплывом созданных ИИ отчётов об уязвимостях преждевременно.
Программа Intel поощряла независимых специалистов за поиск серьёзных проблем безопасности в продуктах компании. Она охватывала довольно широкий круг направлений: аппаратное обеспечение, программное обеспечение, прошивки и некоторые проекты с открытым исходным кодом.
На Intigriti до сих пор доступна информация о прежней системе вознаграждений. В зависимости от категории и уровня опасности уязвимости исследователь мог претендовать на различные суммы, а максимальная выплата за наиболее серьёзные аппаратные проблемы достигала $100 000.
Однако прежняя программа теперь имеет статус приостановленной. Phoronix обратил внимание на изменение 18 сентября 2026 года, после чего появились сообщения о запуске Intel новой программы раскрытия уязвимостей без финансового стимулирования исследователей.
Речь не идёт о полном отказе компании от взаимодействия с исследователями безопасности. Intel продолжает принимать сообщения о найденных проблемах.
На официальном сайте компании исследователям по-прежнему предлагается отправлять информацию об уязвимостях через платформу Intigriti. Intel объясняет использование площадки необходимостью организовать проверку сообщений, идентификацию исследователей и процесс ответственного раскрытия информации.
Изменился прежде всего финансовый аспект.
В новой Intel Vulnerability Disclosure Program на Intigriti непосредственно указано, что это программа ответственного раскрытия информации без денежных вознаграждений. При этом компания продолжает говорить о сотрудничестве с исследовательским сообществом и признании его вклада.
Старая система Intel предусматривала несколько уровней вознаграждения.
Размер выплаты зависел не только от оценки опасности уязвимости, но и от того, где именно находилась проблема. Для аппаратных уязвимостей максимальная награда составляла $100 000, для прошивок — до $30 000, а для программного обеспечения — до $10 000. В нижней части шкалы встречались выплаты в несколько сотен долларов.
При определении суммы Intel учитывала качество предоставленного отчёта, влияние уязвимости, её тип, оценку CVSS и наличие доказательства работоспособности атаки.
Теперь эта экономическая мотивация, по крайней мере в рамках новой публичной программы на Intigriti, исчезла.
Самое важное уточнение касается причин изменений. На данный момент Intel публично не сообщила, почему платная программа была приостановлена и заменена новым форматом.
Поэтому утверждать, что компания сделала это именно из-за искусственного интеллекта, нельзя.
Одной из возможных причин в публикациях называется резкий рост количества автоматически создаваемых сообщений об ошибках и уязвимостях. Современные ИИ-инструменты значительно снизили порог входа в анализ исходного кода, а сопровождающие крупные проекты с открытым исходным кодом действительно сталкиваются с большим потоком автоматически подготовленных отчётов.
Phoronix также рассматривает происходящее на фоне общего роста количества сообщений об ошибках, связанного с распространением ИИ и больших языковых моделей. Однако подтверждения, что именно это стало причиной решения Intel, нет.
Есть ещё один существенный нюанс. Формулировка о полном и окончательном закрытии Intel Bug Bounty пока была бы слишком категоричной.
Старая страница программы продолжает существовать, а её состояние обозначено как suspended, то есть «приостановлена». Одновременно действительно работает новая Vulnerability Disclosure Program без выплат.
Теоретически это оставляет возможность для очередного изменения условий в будущем. Пока Intel не объявила официально об окончательной ликвидации платной программы, корректнее говорить именно о её приостановке и переходе к бесплатной модели ответственного раскрытия.
Bug Bounty существует не только как способ поиска ошибок. Денежные премии позволяют компаниям мотивировать независимых специалистов тратить время на глубокий анализ продуктов и передавать обнаруженные проблемы непосредственно производителю.
В случае Intel такая работа потенциально особенно сложна: исследование аппаратных уязвимостей, микрокода и прошивок может требовать специализированного оборудования, значительного времени и высокой квалификации.
Новая модель сохраняет официальный канал связи между Intel и исследователями, но устраняет один из главных стимулов — финансовое вознаграждение.
При этом сама Intel продолжает подчёркивать важность сотрудничества с сообществом специалистов по информационной безопасности. Компания принимает отчёты через Intigriti и сохраняет процедуру координированного раскрытия обнаруженных проблем.
Таким образом, Intel не прекращает принимать сведения об уязвимостях, однако на текущий момент платить за такие находки больше не обещает. Для исследователей это довольно существенное изменение: возможность сообщить компании о серьёзной проблеме остаётся, а прежняя перспектива получить за результат сложной работы до $100 000 — нет.